Evaluaciones técnicas exhaustivas para identificar vulnerabilidades reales en tus activos digitales. Combinamos automatización agéntica para ampliar la cobertura con análisis manual, explotación controlada y evidencia documentada en tiempo real.

OSCP+ BSCP CPTS CWES eCPPTv3 eMAPT eJPTv2

11

Tipos de evaluación

87%

de los ejercicios terminó en vulnerabilidades con impacto crítico demostrable

48h

Tiempo de inicio tras kick-off

Tipos de evaluación

Aplicaciones Web

Cobertura completa del OWASP Testing Guide, incluyendo inyecciones, XSS, autenticación, autorización y lógica de negocio.

Aplicaciones Móviles

Evaluación integral bajo OWASP MASVS en iOS y Android: almacenamiento, criptografía, autenticación, tráfico y manipulación en runtime.

APIs REST/GraphQL

Evaluación completa bajo OWASP API Security, incluyendo autorización a nivel de objeto y de función (BOLA/BFLA), rate limiting y exposición de endpoints.

Infraestructura

Evaluación integral del perímetro y del dominio: enumeración de servicios, Active Directory, movimiento lateral y escalamiento de privilegios.

Cloud

Revisión completa de tu postura en AWS, Azure y GCP: identidades y permisos, almacenamiento, secretos, red y cargas serverless.

Wireless

Evaluación completa del entorno inalámbrico: cifrado, autenticación empresarial, segmentación de invitados y ataques de suplantación.

IoT / OT-SCADA

Evaluación integral del dispositivo y su ecosistema: firmware, protocolos industriales, comunicaciones y servicios de respaldo.

Hardware

Análisis completo del dispositivo físico: interfaces de depuración, extracción y análisis de firmware, y manipulación directa.

Contenedores

Evaluación completa de la cadena de contenedores: imágenes, configuración del runtime, escape de contenedor y exposición del orquestador.

AI / LLMs

Evaluación bajo OWASP Top 10 for LLM, incluyendo prompt injection, envenenamiento de datos, fuga de contexto y extracción de modelo.

Binarios x86/x64

Análisis completo del ejecutable: ingeniería inversa, corrupción de memoria, protecciones del binario y desarrollo de exploit.

  • Evaluamos todos los vectores de ataque relevantes para tu stack tecnológico.
  • Cada hallazgo incluye prueba de concepto funcional.
  • La redacción de cada hallazgo permite que tu equipo interno lo reproduzca paso a paso.
  • Priorización por CVSS con contexto de impacto al negocio.
  • Retesting incluido para validar remediaciones.
  • Notificaciones en tiempo real de la actividad de los operadores en Breakpoint.

Agéntico y manual, en el mismo ejercicio

Cada pentest combina automatización agéntica con análisis manual. Nuestros agentes amplían la cobertura y absorbe el trabajo repetitivo. El operador decide qué se explota, hasta dónde y qué impacto tiene para tu negocio.

Lo que aporta la automatización

  • Cobertura amplia de la superficie en una fracción del tiempo
  • Correlación de hallazgos entre activos y entre ejercicios
  • Enumeración y verificación repetitiva de punta a punta

Lo que decide el operador

  • Qué adversario tiene sentido emular en tu industria
  • Qué se explota, hasta dónde y con qué límite operativo
  • Qué hallazgo entra al reporte y qué impacto real tiene

Esta combinación no es un extra de este servicio: es la forma en que opera METTA, la metodología con la que ejecutamos todos nuestros ejercicios. Conoce METTA

Fases del ejercicio

  1. 01

    Alcance y reglas de enfrentamiento

    Definimos objetivos, activos incluidos, ventanas de ejecución y contactos de escalamiento. Nada inicia sin autorización por escrito.

  2. 02

    Reconocimiento

    Mapeamos tu superficie expuesta con inteligencia propia del sector, no con listados genéricos.

  3. 03

    Modelado de amenazas

    Determinamos qué adversario es realista para tu industria y qué buscaría primero.

  4. 04

    Análisis de vulnerabilidades

    Cobertura asistida por automatización y verificación manual de cada candidato, para que ningún falso positivo llegue al reporte.

  5. 05

    Explotación controlada

    Confirmamos el riesgo explotándolo, con prueba de concepto funcional y sin afectar tu operación.

  6. 06

    Post-explotación e impacto

    Medimos hasta dónde llega un atacante: movimiento lateral, escalamiento de privilegios y alcance sobre datos críticos.

Arsenal técnico

Nuestros profesionales están capacitados en plataformas de élite, licenciadas y de acceso restringido. Su uso se define según el alcance y los objetivos de cada ejercicio.

>_

Cobalt Strike

>_

Brute Ratel

>_

Exploit Pack

>_

Rapid7

>_

Nessus

>_

FLARE

>_

Burp Suite Pro

>_

Caido Pro

Entregables

  • Reporte técnico detallado con evidencia y PoC
  • Executive Summary para directivos
  • Plan de remediación priorizado por riesgo (CVSS)
  • Sesión de walkthrough con equipo técnico
  • Retesting incluido (validación de correcciones)

Más allá del reporte estándar

  • Métricas de impacto al negocio y análisis de riesgo cuantificado
  • Herramientas y scripts custom cuando el escenario lo requiere
  • Base de conocimiento actualizada con hallazgos de tu organización
  • Seguimiento post-engagement más allá del retest
  • Dashboard de resultados y tendencias (cuando aplica)

Reporte demo

Descarga un ejemplo real de nuestro entregable para este servicio.

Próximamente

¿Te interesa este servicio?

Solicitar este servicio